Iga iOS-i rakendus, millel on meie kaamera luba, saab seda teadmata salaja fotosid ja videoid teha

Apple'i rakendusi on alati iseloomustanud õiguste taotlemine juurdepääsuks meie iPhone'i, iPadi või iPod touchi kohalikele rakendustele või elementidele, mis oli veel paar aastat tagasi Androidi ökosüsteemis võimatu. Iga kord, kui installime rakenduse, mis võimaldab meil videoid salvestada või fotosid teha, rakenduse ei küsi kaamerale juurdepääsu luba ja tõenäoliselt ka fotode ja videote geosilti lisamise asukohta, kui seda kasutame.

Google'i insener on loonud väikese rakenduse, mis näitab, kuidas saab iOS-i abil hallatud seadme kaamerale antud õigusi kuritarvitada ja pildista ilma, et me teaksime või alustage otse- või tagakaamerast otseülekande edastamist kolmandatele isikutele.

Felix Krause sõnul on probleem selles kasutajal palutakse anda kaamerale üldine luba. Rakendusel võib olla õigustatud põhjus, näiteks foto tegemine või video salvestamine, rakendus võib ka igal ajal fotosid ja videoid teha, kui me seda märkame.

Rakendus selle probleemi testimiseks on sotsiaalmeedia rakendus, mis küsib meilt luba kaamerale juurde pääsemiseks ning pildistamiseks ja selle avaldamiseks. Seejärel hakkab rakendus seda pildistama ripub automaatselt meie seinal kui meie nõusolek.

Felix kirjeldab ka seda, kuidas näotuvastust saaks kasutada teie ja isegi isiku tuvastamiseks kasutage näoilmete analüüsi, et mõõta meie emotsionaalset reaktsiooni reklaamidele mis kuvatakse meie seinal. See rakendus näitab meile, kuidas kaamerat saab kasutada, kuid rakendus, mis soovib seda probleemi ära kasutada, teeks seda ilmselgelt täiesti salaja ja jälgi jätmata.

Selle probleemi lahendamiseks Felix kinnitab, et seda on võimalik teha kahel viisil: pakkuda rakendusele ajutine luba teha teatud hetkel jäädvustus selle avaldamiseks või kuvada olekuribal ikooni, mis näitab meile, et kaamera on sel hetkel aktiivne.


Jälgige meid Google Newsis

Ole esimene kommentaar

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.